Botnet Chameleon
Riesige Botnet Stiehlt aus Werbetreibende
Thursday , 21. März 2013 @ 4.03 Ghale
Eine massive Botnet , die menschlichen Besucher emuliert verdient sein Schöpfer
über 6 Millionen $ pro Monat von Online-Werbung, sagten die Forscher .
Genannt Chameleon hat das Botnet mehr als 120.000 Hosts in den USA, auf denen
Microsoft Windows und den Zugriff auf das Web durch einen Flash- fähigen -
Trident -basierten Browser, der JavaScript ausführt , sagten die Forscher bei
Web-Traffic Analyse-Firma spider.io .
WEITERE ARTIKEL
Ramnit Malware Zurück , Better
Wieder geboren Botnet viel stärker
Leben eines Botnet : Wachstum in Spurts
Botnet floriert nach sechs Jahren
" Chameleon ist ein anspruchsvolles Botnetz ", sagte der Forscher. "Bots
erzeugen , klicken Sie Spuren bezeichnend für normale Benutzer . Bots erzeugen
auch clientseitige Ereignisse bezeichnend für normale Benutzer Engagement . Sie
klicken auf Ad Impressions mit einer durchschnittlichen Klickrate von 0,02
Prozent , und sie überraschend Spuren erzeugen Maus über 11 Prozent der Ad
Impressions " .
Das Unternehmen hat die Verfolgung der Botnet seit Dezember letzten Jahres , auf
der Suche nach bestimmten Mustern typisch für diese Bot-Aktivitäten , wie z. B.
Absturz und Neustart regelmäßig , gezielt ein bestimmtes Cluster von 202
Websites , die Simulation der Visitation einer Reihe von Web-Seiten über eine
Reihe von Websites .
Neben der offensichtlichen Komplexität , ist die Botnetz auch bemerkenswert für
die Menge an Geld, die sie für ihre Master generiert , und dafür, dass der
erste, der entdeckte , um Display-Anzeige anstelle von Werbetextlinkdiejenigen
beeinflussen.
Jeden Monat das Botnetz gedient mindestens 14 Milliarden Ad Impressions , mit
mindestens 7 Millionen verschiedene Ad- Austausch Cookies , tauschten nach jeder
Bot Absturz.
"Trotz der Raffinesse der einzelnen Bot auf der Mikroebene , ist die von dem
Botnet in Aggregat verursachte Datenverkehr sehr homogen ", sagte der Forscher.
"All die Bot -Browser melden sich selbst als Internet Explorer 9.0 auf Windows 7
läuft. Die Bots besuchen die gleiche Menge von Websites , mit wenig Abwechslung.
Die Bots erzeugen gleichmäßig zufälligen Klick -Koordinaten über Ad-Impressions
und die Bots randomisierten Maus auch Spuren erzeugen . "
Spider.io kompiliert eine schwarze Liste von 5000 IP-Adressen der schlimmsten
Bots , die an der Chameleon -Botnet .